주요 콘텐츠로 건너뛰기

위험한 게임: 빅데이터와 개인정보 비식별 조치 가이드라인

지역

위험한 게임: 빅데이터와 개인정보 비식별 조치 가이드라인

익명 (미확인) | 목, 2016/10/06- 16:10

위험한 게임: 빅데이터와 개인정보 비식별 조치 가이드라인

글 | 민노씨(슬로우뉴스 편집장)

 

개인정보 플랫폼 기업이 개인정보를 판매 촉진 목적으로 활용하려고 할 때, 정보주체의 동의를 받아야만 하는지, 동의를 받지 않고도 분석, 가공, 판매할 수 있는지에 따라서 개인정보 플랫폼 기업에는 막대한 이윤 발생 여부가 결정된다. 이들의 이해관계가 첨예하게 걸려 있는 사안이다. (이은우 변호사, 정보인권연구소)

강원도에 사는 스무살 대학생 철수가 페이스북에 재잘거리는 한담이, 제주도에 사는 서른살 직장인 영희가 트위터에 올리는 짧은 한탄이 경제적인 가치를 지니는 ‘고급 정보’가 될 가능성은 그 자체로는 제로다. 하지만 10만 명의 철수가 100만 명의 영희가 모이면 얘기는 달라진다.

 

빅데이터, 그것이 문제로다 

오늘날 컴퓨팅 기술은 천문학적인 규모로 생산되는 무수히 다양한 개인의 디지털 정보를 드디어 ‘정복’하는 단계에 들어섰다. 그걸 상징하는 용어는 ‘빅데이터’다. 이제 쓰고, 말하며, 대화하고, 소비하는 물리적인 컴퓨터 서버의 어딘가에 저장된다. 이제 디지털 저장기술은 인간의 기억을 대신한다. 우리는 그저 끊임없이 생산하고, 소비하며, 흘려보내면 그뿐이다.

그런데 그렇게 디지털 전자신호로 서버 속 공간 아닌 공간을 흘러갔던 정보는, 철수와 영희는 영영 모르는 채로, 이제 산업적인 가치를 가지는 정보로 재가공된다. 누구도 감히 시도하지 못했던 정보의 총체적 재구성이다. 모든 흩어진 의미가 ‘찬란한 귀향의 축제’를 맞는다. 기업 입장에서는 서비스를 더욱더 진화시키고, 이윤을 극대화할 기회이자 재료다.

luckey_sun, "big data", CC BY SA https://flic.kr/p/bx1jvU

luckey_sun, “big data”, CC BY SA

하지만 개인정보 주체들에게는 디스토피아의 서막일 수도 있다. 근대 이후 개인은 자신의 권리를 지키기 위해 국가 권력으로부터 자신을 숨길 수 있는 권리(홀로 있을 권리)를 ‘획득’했다. 그리고 오늘날 문명화한 국가는 국가권력의 부당한 간섭으로부터 자신을 숨기는 것에 그치지 않고, 자신의 개인정보를 통제할 수 있는 권리를 명문의 법률로 규정했다. 자기 정보 통제권(혹은 개인정보 자기 결정권)은 그렇게 탄생했고, 그 권리는 그저 주어진 것이 아니다. 개인정보에 관한 권리에 눈뜬 근대적 자아가 획득한 전리품이다. (→ 참고: 거짓말할 수 있는 권리)

단, 이 자기 정보 통제권이 각자 자신에 대한 정보를 공개된 정보와 비공개된 정보 가릴 것 없이 자신이 소유한 자동차를 소유하듯이 마음대로 통제할 수 있는 절대적인 권리로 해석하면 그것은 곤란하다. 이는 타인들 간에 진실한 정보를 공유하는 생활에 검열권을 가지게 하는 셈이라서 자기 정보 통제권은 균형을 고려한 해석이 불가피하다.

 

위험한 게임, ‘개인정보 비식별 조치 가이드라인’

기업에 빅데이터가 잠재적 부가가치를 창출할 가능성이라면, 자기 정보 통제권을 자신도 모르는 사이에 빼앗길 수 있는 개인에게는 잠재적 공포다. 그 ‘위험한 게임’이 지금 막 시작됐다. 이름은 ‘개인정보 비식별 조치 가이드라인’.

  • 국무조정실
  • 행정자치부
  • 방송통신위원회
  • 금융위원회
  • 미래창조과학부
  • 보건복지부

참여 부처의 이름에서 확인할 수 있듯 그야말로 통합 가이드라인이다. 그 골자는 이렇다.

‘개인정보라고 하더라도 비식별 조치(익명화)를 거치면 정보주체의 사전 동의 없이 기업이 이를 활용하도록 할 수 있다.’ 

개인정보 비식별 조치 가이드라인 (국무조정실, 행정자치부, 방송통신위원회, 금융위원회, 미래창조과학부, 보건복지부, 2016. 6) 중에서

개인정보 비식별 조치 가이드라인 (국무조정실, 행정자치부, 방송통신위원회, 금융위원회, 미래창조과학부, 보건복지부, 2016. 6) 중에서

 

가이드라인의 쟁점 

이 글은 가이드라인의 개요와 쟁점을 단계적 ‘Q&A’ 형식으로 독자에게 최대한 쉽게 전하는 것을 목표로 한다.

  • 개인정보 비식별 조치 가이드라인 (국무조정실, 행정자치부, 방송통신위원회, 금융위원회, 미래창조과학부, 보건복지부, 2016. 6) → 이하 ‘가이드라인’으로 표기.
  • 개인정보보호법 → 이하 ‘개보법’으로 표기.
  • 행정자치부 개인정보보호정책과 장한 과장 → 이하 ‘행자부’로 표기.
  • 오픈넷 박지환 변호사 → 이하 ‘오픈넷’으로 표기.
  • 정보인권연구소 이은우 변호사 → 이하 ‘연구소’로 표기.[1]

 

1. ‘빅데이터’란 무엇인가

가이드라인의 중심에 있는 화두는 ‘빅데이터’다. 빅데이터 산업 육성이라는 가치와 개인보호라는 가치를 조화롭게 공존하게 하는 게 가이드라인의 취지라면, 이에 시민단체(오픈넷)와 정부(행자부)의 평가와 시각 차이는 명확하다.

오픈넷은“법률적으로 빅데이터에 대하여 정의된 바는 없다”고 전제한 뒤, “최근 빅데이터라는 단어 자체에 천착하여 빅데이터 산업의 진흥만이 주로 논의될 뿐, 빅데이터 환경이 정보 주체의 개인정보 자기결정권에 미치는 영향에 대한 논의는 부족“하고, 가이드라인도 이런 “흐름의 연장선”에 있다고 지적한다.[2]

정보 개인정보 프라이버시

Intersection Consulting, CC BY NC

이에 대해 행자부는 빅데이터 산업 진흥과 개인정보의 관계는 “단순하게 이야기할 수 있는 성격은 아니”라면서, 이번 가이드라인이 데이터 이용함에 있어 “개인정보 보호를 위한 기준을 제시”했다고 자평한다.[3]

 

2. ‘비식별 조치’란 무엇인가

가이드라인의 골자는 ‘비식별 조치’(익명화)다. 가이드라인은 비식별 조치 방법과 그 적정성을 평가하는 기준을 제시한다. 그런데 ‘비식별 조치’라는 용어, 익숙한가? 용어 정의부터 잘못됐다는 비판과 이에 대한 정부의 입장을 살펴보자.

연구소는 ‘비식별 조치’라는 표현 자체가 부적절하다면서 “용어 자체가 부적절한 법률용어”라고 말한다. 그렇다면 비식별 조치는 과연 어떤 의미일까? 개인정보 보호법제와 유사한 유럽연합과 일본의 용어 정의를 참고해보자.

  • 유럽연합“익명화된 데이터”(data rendered anonymous)[4]
  • 일본: 개인정보보호법의 개정시 “익명가공정보” 규정한다. 익명가공정보는 ‘특정 개인을 식별할 수 없도록 개인정보를 가공하여 얻어지는 개인에 관한 정보로서 해당 개인정보를 복원할 수 없도록 한 것을 말한다’고 정의한다.[5]

더불어 ‘비식별 조치’ 혹은 ‘비식별화’라는 표현이 너무 모호하다고 지적한다. 가이드라인의 ‘비식별 조치가’가 ‘익명화’나 ‘익명정보’ 혹은 ‘익명가공정보’와 같은 의미라면 그냥 ‘익명화’나 ‘익명정보’로 쓰면 될 것을 “문법에도 맞지 않는 신조어”를 사용해 국민에게 혼동을 초래한다고 비판한다.

'비식별 조치'는 쉽게 말해 '익명화'라고 할 수 있다.

‘비식별 조치’는 쉽게 말해 ‘익명화’라고 할 수 있다.

반면 행자부는 익명화든 비식별 조치든 “이는 용어 선택의 문제일 뿐”이라고 일축하면서, “내용이 중요하지 용어 선택은 부차적”이라고 말한다. 그러면서 “요즘은 국제적으로 ‘비식별화’를 쓰는 추세”라고 부연한다.[6]

한편, 오픈넷은 연구소 입장에 동의하면서, ‘익명화’라고 표현해야 정확하다는 입장이다.[7]

 

3. 가이드라인의 ‘비식별 조치’ 평가 기준은 타당한가

여러 문제와 논란은 별론으로, 우선 가이드라인의 내용에 집중해 보자. 가이드라인은 ‘비식별 조치’와 이에 대한 적정성의 평가 기준과 절차를 규정한다. 그럼 가이드라인에서 제시하는 ‘비식별 조치’의 기준은 과연 합리적일까.

개인정보 비식별 조치 가이드라인 (국무조정실, 행정자치부, 방송통신위원회, 금융위원회, 미래창조과학부, 보건복지부, 2016. 6) 중에서

개인정보 비식별 조치 가이드라인 (국무조정실, 행정자치부, 방송통신위원회, 금융위원회, 미래창조과학부, 보건복지부, 2016. 6) 중에서

연구소는 가이드라인의 위 해당 문답을 해석하면 “이는 재식별 가능성이 현저하지 않은 것은 개인정보보호법을 준수하지 않아도 된다는 것”이라면서 “유럽연합에서 익명정보가 ‘더 이상 재식별 가능성이 없는 것’을 의미한다고 지적한다. 더불어, 일본의 개인정보보호법에서도 ‘익명가공정보’란 복구 불가능한 것이라고 정의하고 있는 것과 비교할 때 잘못”이며, “재식별 위험이 현저하지만 않다면 개인정보 주체는 그 위험을 감수하라”는 가이드라인이라고 비판한다.

이에 대해 행자부는 해당 문답의 표현 중 “현저히”는 ‘강조 수사’에 불과”하다며, “해당 문구에 큰 의미를 부여할 필요가 없다”고 답변했다. 가이드라인의 “전체 체계”가 중요하고, 해당 문구는 “강조 수식에 불과”하다는 입장이다. 참고로, 행자부는 인터뷰에서 가이드라인의 법적 성질을 묻는 질문에 “유권해석집”이라고 답했다

한편, 오픈넷 “표현의 모호성 때문에 ‘가이드’의 역할도 제대로 하지 못할 것”이라고 말하면서 가이드라인이 ‘유권해석집’이라면, “구체적인 법 규정에 대한 해석이어야” 할 텐데, “비식별 조치라는 것은 기존 법에도 없는 새롭게 창조한 개념”이고, 이를 해석한다고 하니 “내용뿐만 아니라 법적인 근거나 성질도 모호할 수밖에 없다”고 비판했다.

 

4. 비식별 조치에 대한 적정성 평가 

가이드라인은 비식별 조치가 제대로 이뤄졌는지 평가하는 기준을 정한다. 이 적정성 평가 기준은 과연 타당한 것일까. 연구소는 ‘형식적이기 짝이 없다’고 비판하고, 행자부는 ‘다른 대안이 없다’고 말한다.

연구소는 가이드라인의 “적정성 평가 기준은 형식적이기 짝이 없다”면서 “K(익명성), L(다양성), T(근접성)의 세 가지 방법의 익명화 기술을 적용하라는 것”은 “겉으로는 복잡해 보이지만, 단순하기 그지 없다”고 지적한다. 그리고 무엇보다 이들 방법과 기준은 “재식별 가능성이 농후한 방법으로 지목받아 왔던 기술”이라고 비판한다.

이에 대해 행자부는 연구소의 비판은 “비판을 위한 비판”이라고 반박한다. “현재로썬 KLT 외에는 현실적인 대안이 없”고, “(오히려) 유럽에서는 K를 의무화하지 않았지만, 우리는 K를 의무화했다”면서 그만큼 개인정보 보호에 신경 쓰고 있다고 강조했다.

오픈넷은 해당 기술의 재식별 가능성도 중요한 이슈지만, “개인정보처리자 입장에서 특정 기술을 이용한 비식별 조치만을 취하면 개인정보가 아닌 것으로 추정되는 것인 양 오독할 여지가 큰 가이드라인 규정의 모호성이 가장 큰 문제”[8]라고 지적한다.

 

5. 적정성 평가단: 고양이에 생선가게 맡기기? 

가이드라인은 분야별 전문기관을 두고, 이 전문기관이 비식별 조치의 적정성을 평가하게 한다. 그런데 이 적정성 평가 기관에 ‘한국신용정보원’과 같은 빅데이터 산업과 이해가 직결한 이익단체가 속해 있어 문제다. ‘고양이에게 어물전을 맡기는 꼴’이라는 비판이 나오는 이유다.

연구소는 이들 기관이 “공정성을 기대하기도 어렵고, 혼란만 야기할 것”이라면서 특히 분야별 전문기관 중에는 “특히 사업자들 모임인 한국신용정보원이 포함”돼 있고, 금융보안원, 사회보장정보원, 한국정보화진흥원 등은 “성과 위주의 조직”임을 지적한다.

특히, 한국신용정보원은 금융업계 모든 고객의 신용정보를 통합해서 관리하는 기관(세계 최초)으로 여기엔 이들은 빅데이터 활용에 가장 큰 이해관계를 가진 다음 ‘이익단체’들이 참여한다. 더불어 이들 협회 소속 기업에서 그동안 각종 개인정보 유출 사고가 연례행사처럼 이어져 왔던 건 주지의 사실이다.

  • 은행연합회
  • 금융투자협회
  • 여신금융협회
  • 생명보험협회
  • 손해보험협회 등

빅데이터 산업에 직접적인 이해관계를 가진 '이익단체'가 적정성 평가를 한다?

빅데이터 산업에 직접적인 이해관계를 가진 ‘이익단체’가 적정성 평가를 한다?

이에 대해 행자부는 연구소 측에서 특히 문제 삼은 ‘한국신용정보원’은 “우리가 지정한 게 아니라 금융위원회가 지정한 것”이라면서, “분야별로 소관 부처에서 관련 기업을 지원할 수 있는 기관을 지정한 것”이라고 우회적으로 답변했다.

이 문제 관해 오픈넷은 “전문기관 자체가 법률에 근거가 없”고, “정보주체들로부터 개인정보의 처리 권한에 대한 동의를 받지 않”았으므로, “사업자 모임 여부와 상관없이 부적절하다”고 답했다.

 

6. 입증책임 문제 

가령, A라는 기업이 철수와 영희의 신용카드 구매 정보를 ‘비식별 처리’해서 B라는 기업에 팔았다고 가정해보자. 이때 비식별 처리가 제대로 이뤄졌다는 ‘입증’ 책임은 누가 질까? 철수와 영희일까? 아니면 A와 B라는 기업일까?

연구소는 가이드라인이 “비식별 조치가 적정하다는 평가를 받으면 해당 정보는 개인정보가 아닌 것으로 추정”된다고 규정하므로, 해당 정보를 어떤 개인이 “개인정보라고 주장하려면 개인정보 주체가 이를 입증해야 한다”고 해석한다.

이에 대해 행자부는 연구소 측 주장은 “근거 없는 주장”이라면서, “가이드라인에는 그런 내용이 없”으며, “당연히 비식별 조치를 한 측에서 (비식별 조치의 정당성과 적정성을) 입증해야 한다”고 말한다.

개인정보 비식별 조치 가이드라인 (국무조정실, 행정자치부, 방송통신위원회, 금융위원회, 미래창조과학부, 보건복지부, 2016. 6) 중에서

개인정보 비식별 조치 가이드라인 (국무조정실, 행정자치부, 방송통신위원회, 금융위원회, 미래창조과학부, 보건복지부, 2016. 6) 중에서

입증책임 논란에 대해 오픈넷은 법원에 까지 가는 사안이 생기면, 법률에 근거가 있는 것은 아니지만  “가이드라인이 ‘추정한다’고 하니 반증이 없는 한 개인정보가 아닌 것으로 판단”될 가능성이 높다고 연구소 측에선 해석한 것이고, 행자부 쪽에선 원칙적으로 법원이 가이드라인에 구속되지 않으니 “각자도생’해야 한다는 식으로 답변”한 것으로 보인다면서, “가이드라인에 법적 근거가 없는 이상 개인정보처리자인 기업들 역시 가이드라인에 따라 비식별조치된 정보를 섣불리 수집 목적 외로 이용하거나 제3자 제공에 나서지는 않을 것”이라는 게 현 시점에서 가이드라인의 위치라고 답했다.

대법원

‘비식별 처리’ 문제로 ‘분쟁’이 생겨 법원에 가는 일이 생기면, 기업과 일반 시민 중에서 누가 입증책임을 질까?

연구소 측에 행자부 답변 내용을 전하자, 연구소 측에선 “가이드라인이 입증책임과 관련 없다면, 가이드라인(의 해당 문구)은 존재할 필요가 없다”면서, “가이드라인의 논리 체계에 반하는 해석을 주무 공무원이 공식적으로 답하는 것은 아주 무책임하다”고 논평했다. 더불어 가이드라인에 참여한 행정부처들을 고려하면 현실적으로 “어떤 개인이 ‘재식별화가 제대로 되지 않았다고 신고했을 때, 경찰이 어떤 기준을 따르겠는가?”라고 반문하면서, “경찰 수사에 있어서 가이드라인은 실질적인 수사 기준이 될 것”이라고 전망했다.

생각건대, 행자부의 답변은 궤변이다. 연구소나 오픈넷의 지적처럼, 가이드라인를 준수한 기업조차 다시 재판에서 ‘입증책임’의 부담을 져야 한다면 가이드라인의 존재 근거가 없고, 기업은 가이드라인을 따를 이유도 없다. 반면에 그렇다고 입증책임을 개인에게 지운다면 이는 더 큰 문제다. 가이드라인의 딜레마인 셈이다.

 

7. ‘결합지원’ 문제 

가이드라인은 각각 비식별 조치를 한 개인에 관한 별개 정보집합물을 전문기관에서 개인별로 결합시켜 주겠다고 한다. 예를 들면, 비식별 조치를 한 통신사 고객정보와 비식별 조치를 한 신용카드사 고객의 신용카드 사용정보를 전문기관에 보내주면 각 개별로 결합시켜 결합정보를 제공하겠다는 것이다.

예를 들어 가이드라인은 00홈쇼핑의 고객정보와 xx카드사의 구매금액 상위 10% 고객의 구매 내역 정보를 결합하여 xx카드사의 구매금액 상위 10% 고객 중 00홈쇼핑 고객을 골라 내서 구매내역을 분석할 수 있다고 한다. 이것은 홈쇼핑과 카드사가 고객의 동의도 받지 않고, 카드 구매내역을 분석하도록 허용하는 것과 같은 결과를 초래한다.

특히 결합은 산부인과나 산후조리원, 초등학생이나 유아 등 민감한 정보에도 무방비다. 이런 식이면 산부인과나 산후조리원은 환자나 산모의 동의도 받지 않고 임신, 출산한 고객 중 월 500만 원 이상 신용카드를 이용한 고객의 구매내역을 분석할 수도 있고, 초등학생 대상 학원에서는 초등학생이나 부모의 동의를 받지 않고도 통신사로부터 초등학생의 이동경로를 분석할 수도 있게 된다. 당사자는 이런 정보 결합에 대해 알지도 못하고, 반대할 기회도 갖지 못한다. (연구소 발제문 참조)

연구소는 비식별 조치를 했지만, 개인을 결합할 수 있다는 것은 “비식별 조치를 한 정보가 익명정보가 아니라는 것을 반증”하는 것이라면서 “만약 개인을 식별할 수 없도록 익명정보로 만들었다면 익명정보가 누구의 정보인지를 알 수 없는 것이기 때문에 다른 정보와 결합하는 것은 불가능하다”하다고 지적한다.

결합지원 이슈에 대해 행자부는 “리스크를 최소화하면서 나름으로 안을 짰는데, 결과적으로 유럽과 유사”하게 됐다면서 “신뢰할 수 있는 제3기관을 통해서 지원”하는 것이라고 답했다.

오픈넷 “법률적 근거가 없는 전문기관에 의한 결합지원 역시 개인정보 자기 결정권을 침해”할 수 있다고 지적했다.

아이돌 그룹 대부분이 앨범 3~4만 장을 파는 현실에서 TIF는

비식별 조치된 정보의 ‘결합지원’ 문제 역시 가이드라인이 다루는 중요한 문제 중 하나다.

 

왜 가이드라인가, 누구를 위한 가이드라인가 

행자부는 가이드라인의 법정 성질을 (개인정보보호법에 관한) “유권해석집”이라고 말한다. 그런데 왜 법을 개정하지 않고, 가이드라인으로 만들었을까? 행자부는 “법 개정은 오히려 업계에서 하는 주장”이라면서, “일본법은 개정안이 통과돼서 내년부터 시행될 예정”이라며 “(일본은) 법에서 규정한 안전조치(비식별 조치)를 준수하면, 기업의 책임이 면제”되므로, 우리나라 “업계에서도 법 개정을 원한다”고 말한다.

하지만 연구소 측은 “법률 개정이 필요한 사항을 가이드라인으로 만드는 것은 입법권을 무시하는 처사”라면서 가이드라인은 “상당한 재식별 가능성이 있어도 이를 무시하고 개인정보보호법의 적용을 배제”하고 있으므로, “즉각 폐기해야” 한다고 주장한다.

말도 많고, 탈도 많은 가이드라인, 과연 누구를 위한 것일까?

기업의 선의를 믿는다면, 기업은 더 좋은 서비스를 위해 비식별화한 정보를 활용할 것이고, 이는 서비스를 향유하고 소비하는 이용자에게도 좋은 일이다. 그리고 기업이 자신의 이익을 극대화하기 위해 재식별화하려는 욕망을 표출할 수밖에 없다는 견해도 부정적인 선입견일 수 있다.

하지만 인간은 과거에 있었던 행위를 회고하고, 성찰함으로써 미래를 전망한다. 기업의 개인정보 유출 사고뿐만 아니라 기업의 개인정보 ‘매매 사건’(홈플러스 사건), 거기에 더해 이런 개인정보 관련 사건 사고를 처리하는 국가권력(검찰)과 이를 최종적으로 판단하는 법원의 개인정보에 관한 인권 감수성(홈플러스 무죄 선고)을 떠올리면 개인정보의 주체, 그러니 평범한 시민이 기업의 선의, 관리자이자 감시자로서의 국가, 공정한 심판관으로서의 법원을 손쉽게 믿어주기 어려운 것 역시 사실이다.

홈플러스가 법을 위반해 번 돈은 4년간 약 232억 원인데, 2015년 4월 27일 공정위가 부과한 과징금은 4억3,500만 원이었다. 홈플러스는 지난 6월 초 매물로 나왔다. 지분 100%의 평가액은 7조 원을 호가한다.

홈플러스가 법을 위반해 번 돈은 4년간 약 232억 원. 2015년 4월 27일 공정위가 부과한 과징금은 4억3,500만 원. 그리고 법원에서는 무죄. 홈플러스 사건은 기업이 개인정보를 다루는 관점과 방식, 국가기관의 관리감독 능력, 그리고 공정한 심판자로서의 법원의 판단, 이 모두가 여전히 신뢰를 보내기에는 부족하다는 사실을 여실히 드러낸 사건이다.

여기서 하나 더 질문해보자. 가이드라인이 아니면 정말 기업이 빅데이터 산업 분야에 제대로 뛰어들 수 없는 걸까. 우리나라 개인정보 보호법제는 빅데이터 산업 육성에 방해 요소일까. 이미 개인정보보호법[9]은 “통계작성 및 학술연구 등의 목적을 위하여 필요한 경우로서 특정 개인을 알아볼 수 없는 형태로 개인정보를 제공하는 경우” 동의 없이 새로운 목적으로 이용하거나 제3자에게 제공할 수 있다고 규정한다. 빅데이터는 바로 통계를 목적으로 삼고 있지 않나.

연구소는 “현재의 개인정보 보호법제는 빅데이터 활용에 장애 요소가 아니”라고 말하면서, 우리나라 공공 부문에서 발주하는 사업을 분석해 보더라도 공공 부문 빅데이터 활성화를 위해서는 “개인정보를 익명화하여 처리하거나 동의받는 것을 기초로 하더라도 충분하며, 비식별정보 동의 면제가 있어야만 빅데이터를 활용할 수 있다는 근거를 찾기 어렵다”고 주장한다.[10]

Julien Belli, CC BY https://flic.kr/p/o3eDX5

빅데이터와 개인정보의 문제는 기본적으로 정보 처리 주체와 관리감독 기관에 대한 신뢰의 문제다. (출처: Julien Belli, CC BY)

 

그렇다면 가이드라인을 둘러싼 이 온갖 논란에 관한 해법은 무엇일까. 명확한 현실 인식은 그 해법을 마련하는 초석이다. 오픈넷의 답변으로 결론을 대신한다.

가이드라인 제정이 지나치게 급한 호흡으로 이루어졌다. 특히 시민사회의 의견 수렴이 매우 형식적으로 이루어졌다. 즉 가이드라인은 빅데이터 산업 진흥이라는 버즈워드(buzz word)에 천착한 것이라고 본다. 그리고 가이드라인 상 비식별 조치에 의한 “동의” 면제 시도는 개인정보 자기 결정권을 무력화할 우려가 크다.

정보주체의 동의 없이는 원칙적으로 개인정보를 수집하거나 이용할 수 없다는 “동의” 제도는 개인정보 자기결정권을 실질적으로 구현하는 방법으로 현재 개인정보 보호 법제에서 핵심적인 위치를 차지하고 있기 때문이다. 가이드라인의 뼈대라 할 수 있는 “비식별조치에 의한 동의 면제”는 개인정보 자기결정권의 핵심을 이루는 “동의” 제도를 무력화하는 것으로 이는 법률 개정으로 다루어야 할 문제이다.

특히 가이드라인에 따른 비식별 조치를 거쳤다고 하더라도 개인정보 재식별 위험성은 주민등록번호 제도 및 인터넷 상 본인확인을 강요하는 수많은 법률에 의해 그 어느 나라보다도 크다. 특히 본인확인기관으로 지정된 이동통신사는 식별 가능성이 가장 크다.

오히려 사물인터넷과 빅데이터 시대에 동의에 기반한 개인정보보호가 불충분하다. 어떻게 개인정보 자기 결정권을 보장할 수 있을 것인가에 대한 발전적 논의가 필요한 시점이라고 할 수 있다. 더불어 법적 근거 없는 전문기관의 운영은 매우 위험한 발상이며 개인정보보호위원회의 개인정보보호 콘트롤 타워로서의 기능 확립 필요하다.

우리나라의 주민등록제도는 특히 재식별화의 치명적인 위험 요소다. 왜냐하면 주민등록번호가 모든 자물쇠를 여는 '만능 열쇠' 역할을 할 수 있기 때문이다.

우리나라의 주민등록제도는 특히 재식별화의 치명적인 위험 요소다. 왜냐하면, 주민등록번호가 모든 자물쇠를 여는 ‘만능열쇠’ 역할을 할 수 있기 때문이다.

——————————————-

[1] 이은우, 마케팅 활용 목적 빅데이터 활용과 판매: 개인정보 플랫폼 기업의 탐욕과 비식별화 조치 가이드라인 (빅데이터 시대 개인정보 보호를 위한 정책토론회, 2016. 9. 7. 국회의원회관 제9간단회의실) 별도 인터뷰 인용이 아닌 문단에는 문단이 끝나는 위치에 괄호( )로 해당 발제문의 페이지 수를 표시했음.

[2] 다만, 빅데이터는 통상적으로 사용되는 데이터 수집, 관리 및 처리 소프트웨어의 수용 한계를 넘어서는 크기의 정보라고 정의되며, 데이터의 양(volume), 데이터 입출력 속도(velocity), 데이터 종류의 다양성(variety)데이터의 양(volume), 입출력 속도(velocity), 종류의 다양성(variety)이라는 세 개의 차원에서 분석할 수 있다(가트너 보고서). 이를 빅데이터의 3V라고 하는데, 3V가 커질수록 그 데이터의 산업적 가치는 높아지지만, 이에 비례하여 개인정보의 유출 위험성이나 개인정보 자기결정권이 침해될 가능성도 커진다.

[3] 현 가이드라인이 기존에 행자부, 미래부, 방통위에 존재했던 개별안들이 ‘비식별’ 기술를 소개하고, 안내하는 수준이었다면, 검증절차와 보호조치에 관한 내용을 보완하면서 기존 개별안들을 통합한 것이다.

[4] 개인이 더는 식별될 가능성이 없다면(“no longer possible”) 개인정보로 보지 않는다고 규정한다.

[5] 그러면서 미국은 ‘개인정보’라는 개념 대신 ‘개인식별가능정보’(personally identifiable information)라는 개념이 법령에 정의되어 제한적인 보호 대상이 되고 있다고 더불어 언급하는데, 미국은 우리나라의 개인정보보호법제와 다르기 때문에 미국에서 개인정보호보규범이 적용되지 않는 범위를 규정한 비식별화(‘de-identification’) 규정이나, 그에 따른 비식별화(‘de-identification’) 가이드라인을 법제가 다른 우리나라 개인정보보호법에서는 그대로 적용할 수 없는 규정이라고 설명한다.

[6] 참고로, 현행 개보법에는 ‘비식별 조치’라는 용어나 표현은 없다. 다만 법(제18조 제2항 제4호)에서는 개인정보처리자 동의 없이 수집 목적 외로 이용하거나 제3자 제공이 가능한 예외로 “통계작성이나 학술연구 등의 목적으로 특정 개인을 알아볼 수 없는 형태로 개인정보를 제공할 수 있다.” 고 규정하는데, 이 규정에서 개인정보를 “특정 개인을 알아볼 수 없는 형태”로 변환하면 제한적 목적(통계작성이나 학술연구 등)이긴 하나 동의 없는 이용이나 제공이 가능하므로 이를 ‘비식별 조치’ 혹은 ‘익명화’를 간접적으로 언급한 규정이라고 할 수 있다.

[7] 가이드라인이 창설한 비식별화(비식별 조치) 개념은 재식별화하여 개인정보로 인정될 위험성이 상존해 있는 상태를 의미하며, 만약 비식별화를 거쳐 동의 없이 이용, 제공한 경우 식별 여부에 대한 사법적 판단에 따라 특정 시점에서는 개인정보보호법을 위반할 우려가 있는 법적으로 매우 불안정한 상태를 의미한다.(오픈넷)

[8] 물론 가이드라인에서는 특정 기술조치 여부뿐 아니라 종합적 관점에서 판단한다고 이야기하고 있긴 하다.

[9] 제18조 제2항 제4호

[10] 유럽연합은 우리 법제보다 빅데이트 활용과 관련하여 프로파일링에 대한 규율을 신설, 보완하고, 동의에 대한 규정, 투명성에 대한 규정 등과 관련하여 개인정보주체의 권리를 강화하는 방향으로 법률을 개정하고 있다. 그런데 유럽에서 개인정보보호법제 때문에 빅데이터 활용에 제약이 있다는 움직임을 보이지는 않는다. 기업이 재식별화할 의사가 없더라도 재식별화할 가능성이 있다는 것이 문제고, 비식별화한 정보가 다른 업체에 매매됐을 때 다른 정보와 결합해서 손쉽게 재식별화된다는 것이 문제다. 이는 MIT 미디어랩의 연구를 통해서도 실증됐다. 가령 카드사의 구매 정보를 비식별화해서 이 정보를 이통사(이동정보)에 넘겼다면, 두 가지 정보가 결합되면 누가 어디서 어떤 물건을 구매했는지 알게 된다. 재식별화 의지가 없다라도 자동적으로 재식별화된다. 재식별화하면 훨씬 더 가치 있는 정보가 되는데 기업에서 안 할 이유가 있겠나. 더불어 재식별화 의지가 없더라도 해당 정보가 유출되어 악용될 가능성이 상존하니 그것도 문제다. (연구소)

* 위 글은 슬로우뉴스에 동시 게재하고 있습니다. (2016.10.06.)

시민들의 의견

댓글 달기

Plain text

  • 웹 페이지 주소 및 이메일 주소는 자동으로 링크로 전환됩니다.
  • 줄과 단락은 자동으로 분리됩니다.
  • 사용할 수 있는 HTML 태그: <a href hreflang> <em> <strong> <cite> <blockquote cite> <code> <ul type> <ol start type> <li> <dl> <dt> <dd>
이미지
무제한 수의 파일을 이 필드에 업로드할 수 있습니다.
50 MB 한계입니다.
허용된 유형: png gif jpg jpeg.
Enter the YouTube URL. Valid URL formats include: http://www.youtube.com/watch?v=1SqBdS0XkV4 and http://youtu.be/1SqBdS0XkV4.
CAPTCHA
스펨 사용자 차단 질문

국정원 해킹 잡아내는 “오픈 백신”(안드로이드용) 일반 배포 시작

 

- 국민 누구나 참여하고 후원하는 개방형 모델, 소셜펀치로 진행

- 구글 스토어에서 누구나 설치 가능

- 향후 윈도우, 맥 용 등 확대 예정

 

(사)오픈넷, 진보네트워크센터, P2P재단코리아준비위원회는 2015년 8월 8일, 안드로이드용 “오픈 백신”을 일반에 공개했다. 오픈 백신은 국가정보원이 이용한 해킹팀(Hacking Team)의 스파이웨어인 RCS 감염 여부를 탐지하기 위한 자유/오픈소스 백신 프로그램이다. 이미 윈도우 PC용으로는 “디텍트(Detekt)”가 개발, 공개되어 있기 때문에, RCS의 공격 대상일 가능성이 높은 안드로이드용으로 개발하였다.

 

오픈 백신 개발의 취지

지난 7월 5일, 정부 기관에게 해킹 프로그램인 RCS를 판매해 온 이탈리아 기업 ‘해킹팀’이 해킹 당하면서 내부자료 400GB가 유출되었다. 유출된 자료에는 ‘해킹팀’이 고객과 주고받은 이메일, 소스 코드, 계약사항 등이 포함되어 있었는데, 이를 통해 한국의 국가정보원 역시 지난 2012년부터 해킹팀의 고객이었음이 드러났다.

해킹팀의 RCS는 이용자의 PC나 스마트폰을 감염시켜 이메일, 메신저, 전화통화 등을 모니터링 할 수 있고, 심지어 기기의 카메라나 마이크도 몰래 조작할 수 있는 강력한 감시 프로그램이다. 이미 해외에서는 해킹팀이나 핀피셔와 같은 감시 프로그램이 인권 활동가, 언론인, 정치적 반대자에 대한 감시 수단으로 활용되고 있는 것에 대한 비판이 높다. 예를 들어, 2012년에는 해킹팀의 RCS가 모로코와 아랍에미레이트의 기자와 인권 활동가를 감시하는데 사용되었다는 의혹이 제기되었다. 이 때문에 해킹팀은 인권단체에 의해 ‘인터넷의 적’으로 선정되기도 했다. 캐나다의 비영리 연구기관인 시티즌랩(Citizen Lab)은 지난 2014년 2월 27일, 한국을 포함한 21개국 정부가 RCS를 사용하고 있다고 보인다는 공식 보고서를 발표했다.

국정원은 RCS 구입 사실을 인정했지만, 이를 해외 정보 수집과 연구용으로 이용했다고 변명하고 있다. 그러나 해킹팀에서 유출된 자료를 보면, 국정원이 우리 국민에 대한 감시를 위해 RCS를 이용했다는 정황이 드러나고 있다. 카카오톡 해킹이 가능하도록 요구하고, 삼성 갤럭시 신모델이 나올 때마다 이를 위한 업그레이드를 요구했다. 대표적인 백신 프로그램인 안랩의 ‘V3 모바일 2.0’과 같은 백신을 회피하기 위한 방법도 문의하였고, 서울대 공대 동창회 명부’라는 제목의 워드 파일, <미디어오늘> 기자를 사칭한 천안함 보도 관련 문의 워드 파일에 악성코드를 심어달라고 요청하였다. 또한, △네이버 맛집 소개 블로그 △벚꽃축제를 다룬 블로그 △삼성 업데이트 사이트 등 내국인들이 주로 방문할 것으로 보이는 사이트 등을 피싱 용도로 활용하고자 했다. 대선이나 지방선거 등 주요 선거를 앞두고 RCS를 사용했다는 점도 석연치 않다.

그러나, 국정원은 이러한 모든 의혹을 부정하면서도, 이를 뒷받침할 수 있는 근거 자료를 국회 정보위원회에조차 제출하지 않고 있다. RCS와 같이 감청보다 훨씬 심각한 인권 침해를 야기할 수 있는 감시 프로그램을 누구의 통제로부터 받지 않고 국정원이 사용해왔다는 것 자체가 큰 문제이며, 국정원 개혁을 통해 국정원이 국민의 감독과 통제 하에서 활동하도록 할 필요가 있다.

국회는 국가정보원의 불법적인 감시 활동 실태에 대해 철저한 진상을 조사해야 한다. 동시에 우리는 오픈 백신을 통해 국민 스스로 국정원의 RCS의 피해를 입었는지 여부에 대해 파악하고자 한다. 오픈 백신의 개발은 RCS의 감염 여부를 탐지하여 피해를 복구하기 위한 조치임과 동시에, 국정원의 불법적인 감시 활동 여부를 탐지하기 위한 것이다.

 

국민 백신 프로젝트

(사)오픈넷, 진보네트워크센터, P2P재단코리아준비위원회는 오픈 백신 개발을 위해 ‘국민 백신 프로젝트’를 시작하였다. 세 단체는 오픈 백신의 초기 개발을 지원하며, 프로그램의 소스 코드를 공개하여 향후에는 기술적 재능이 있는 누구나 오픈 백신 개발에 참여할 수 있도록 할 계획이다. 이를 통해 해킹팀이 개발한 RCS 뿐만 아니라, 핀피셔(FinFisher)와 같이, 정부의 시민 감시에 이용되는 다른 스파이웨어로 탐지 대상을 확대하고, 안드로이드 및 윈도우 외의 다른 운영체제도 지원할 수 있을 것이다. 오픈 백신은 한국 내에서 국가정보원의 허가를 받을 필요가 없다. 감시에 악용되는 스파이웨어에 맞서기 위해 국민 참여형 대응이 가장 훌륭한 방식임을 보여주고자 한다. 오픈 백신은 전 세계 개발자 누구나 참여할 수 있으며, 개발된 프로그램은 누가 독점하지도 않고 모두에게 개방된다.

오픈 백신은 개발에 필요한 비용을 충당하기 위하여, 현재 진보네트워크센터에서 운영하는 소셜 펀딩 플랫폼인 ‘소셜펀치’를 통해 누구나 후원할 수 있도록 하고 있다.

 

오픈 백신이 지원하는 운영체제

오픈 백신은 1차적으로 안드로이드용 앱으로 제작되었다. 또한, 악의적인 누군가가 오픈 백신을 스파이웨어에 감염시킬 우려가 있기에, 오픈 백신은 플레이 스토어에서만 다운로드 받을 수 있도록 했다.

윈도우 PC나 노트북에서 RCS를 탐지하기 위한 용도로는 국제앰네스티 등 국제인권단체들이 개발한 디텍트(Detekt)를 사용할 수 있다. 디텍트는 2014년 11월에 출시되었으며, 2015년 7월 30일 디텍트 2.0으로 업그레이드 되었다. 디텍트 2.0은 2015년 7월 시점까지의 모든 RCS를 탐지할 수 있다.
(디텍트에 대한 자세한 사용법: http://guide.jinbo.net/digital-security/computer-security/how-to-use-detekt/

오픈 백신은 향후 디텍트를 한글화하여 오픈 백신 윈도우PC 용으로 공개할 예정이다. 또한, 아이폰, 맥용 오픈 백신도 개발할 예정이다.

 

오픈 백신 사용법

1단계: 구글 플레이스토어(https://play.google.com/store/apps)에서 “오픈 백신”으로 검색한다.

1

 

2단계: 오픈 백신을 선택하여 ‘설치’한다.

2

 

3단계: 엑세스 해야 하는 대상 팝업에서 ‘동의’를 클릭한다.

3

 

4단계: 설치가 끝나면 실행한다. 아래와 같이 앱이 실행된다.

4

참고로, 오픈 백신은 작동 과정에서 이용자를 식별할 수 있는 개인정보를 수집하지 않는다. 그러나 오픈 백신 이용 현황에 대한 정확한 파악을 위해 이용자의 기기의 운영체제, 기종, 모델 등에 대한 정보를 수집한다.

 

5단계: 검사 메뉴를 실행시키면, RCS 탐지를 시작한다. 기기에 따라 수 분이 소요될 수 있다.

5

 

6단계: 검사가 완료되면, 결과에 따라 아래와 같은 메시지를 보여준다.

RCS가 검출되지 않았을 경우

6

당신의 안드로이드 스마트폰에서 해킹팀의 감시코드가 검출되지 않았다. 그러나, 당신의 스마트폰이 감시로부터 안전하다는 의미는 아니다. RCS가 아닌 다른 스파이웨어가 설치되어 있을 수도 있기 때문이다.

또한, 국정원에서 RCS 이용 사실이 폭로된 이후에, 스마트폰의 감시 코드를 원격으로 삭제했을 수도 있다. 이 경우, 백신 프로그램만으로 감염 여부를 알아내기는 힘들다.

해킹팀의 감시 코드가 검출되지 않았다고 해도, 향후 자신의 스마트폰 보안에 보다 신경을 쓸 필요가 있다. 디지털 보안 가이드를 통해 자신의 스마트폰 보안을 전반적으로 점검해보자.
(디지털 보안 가이드: https://guide.jinbo.net/digital-security/)

RCS가 검출되었을 경우

7

당신의 스마트폰이 해킹팀의 감시코드에 감염되었을 가능성이 있다. 오픈 백신은 RCS 감염 여부를 탐지할 뿐, 해당 스마트폰을 치료하는 것은 아니다. 만일 RCS가 검출되었다는 결과가 나올 경우, 스마트폰에 대한 보다 엄밀한 검사가 필요하다.

‘신고’ 버튼을 클릭하면, 검사 결과를 제작팀에 발송할 수 있다. 제작팀은 포렌식 분석을 통해 스마트폰의 감염 여부에 대해 보다 엄밀한 검사를 제공할 것이다.

 

오픈 백신의 용도 및 다른 백신 프로그램의 이용

오픈 백신은 모든 종류의 바이러스나 스파이웨어를 탐지하고 치료하는 일반적인 상용 백신을 목표로 하지 않는다. 1차적으로는 해킹팀의 스파이웨어인 RCS만을 목표로 하며, 앞으로도 시민 감시를 목적으로 하는 다른 스파이웨어 탐지용으로 확대할 계획이다. 즉, 국민 감시용 스파이웨어 전용 백신을 목적으로 한다.

오픈 백신의 제작 계획을 발표한 이후, 다른 상용 백신 업체들도 이미 RCS를 검출할 수 있도록 업데이트하고 있다는 보도가 있었다. 우리는 이를 환영한다. 더 많은 백신 프로그램의 성능이 업데이트된다면 좋은 일이다. 오픈 백신으로 RCS가 탐지되지 않더라도, 다른 스파이웨어나 악성 코드를 방어하기 위해 스마트폰용 백신을 정기적으로 실행할 것을 권고한다.

 

오픈 백신의 작동 원리

오픈 백신은 이번에 해킹팀의 해킹으로 유출된 RCS의 시그니쳐(식별코드)를 데이터베이스화하여, 이를 스마트폰의 파일과 비교하는 방식으로 탐지를 진행한다. 이러한 시그니쳐는 발견이 되면 계속 자동 업데이트될 예정이며 다른 스파이웨어의 시그니쳐도 지속적으로 업데이트될 예정이다.

 

 

월, 2015/08/10- 11:10
2,336
0

‘범죄기록’ 있으면 정말 취업할 수 없을까?

글 | 오픈넷

 

모욕죄나 저작권법 위반을 빌미로 하여 다수 사람에게 무차별적으로 소를 제기하고 합의금을 뜯어가는 행위가 끊이지 않고 있습니다.

보통 사람은 자신을 상대로 하여 고소가 제기되고 경찰서에서 연락이 오고 수사가 진행되면 큰 불안을 느끼게 됩니다. 수사기관으로부터 조사를 받는 일 자체가 낯설기도 하지만, 이로 인해 미래의 삶에 지장이 생길까도 걱정되기 때문입니다. 따라서 죄가 되지 않거나 경미하여 불기소나 기소유예 처분을 받을 가능성이 높더라도 적극적으로 싸우기를 꺼리게 됩니다.

저작권 폭탄

 

저작권 합의금 장사꾼이 노리는 것 

법의 판단을 구하려다 만에 하나 기소가 되어 재판으로 넘어가고 벌금형을 선고받게 되면, 그런 기록이 남아서 취업 등 앞으로의 생활에 불이익을 받지 않을까 염려하는 것은 충분히 이해되는 심정입니다.

설령 벌금형에 처해지더라도 소를 제기한 측과 합의하는 데 필요한 돈보다 많은 경우는 드물어서, 청년 계층이 적극적으로 법의 판단을 구하지 못하게 되는 결정적인 동기는 금전적 부담보다 미래에 받을 수도 있는 불이익에 대한 걱정이라고 할 수 있습니다.

청년 절망 사람 남자

이것은 모욕죄나 저작권법 위반을 악용하여 합의금을 받아내려고 하는 ‘합의금 장사꾼’들이 노리는 바이기도 합니다. 피고소인의 약한 부분을 이용하여 합의를 유도하고 합의금을 챙기려는 것이죠.

그러나 기소유예 등으로 재판에 회부되지 않은 경우는 물론이고 재판에 넘어가서 벌금형과 같은 법원의 판결을 받는다고 하더라도, 이러한 사실이 취업 등 미래의 생활에 영향을 미치는 경우는 거의 없습니다. 왜 그런지 지금부터 차근차근 살펴보겠습니다.

먼저 죄가 있어서 법원으로부터 받게 되는 형벌의 종류부터 따져봅니다. 형법에 따르면 형벌의 종류는 다음 9가지이고, 그 무겁고 가벼움도 이 순서대로입니다. (제41조, 제50조)

  1. 사형
  2. 징역
  3. 금고
  4. 자격상실
  5. 자격정지
  6. 벌금
  7. 구류
  8. 과료
  9. 몰수

 

범죄 기록

어떤 사람이 범죄를 저질렀을 때 그 행위를 적어두는 기록은 세 가지입니다. (이하 ‘형의 실효 등에 관한 법률’ 내용)

  • 수형인명부: 검찰청 및 군검찰부 관리
  • 수형인명표: 처벌받은 사람의 등록기준지(본적지) 시, 구, 읍, 면사무소에서 관리
  • 수사자료표: 경찰청 관리

자격정지 이상의 처벌을 받으면 1) 수형인명부와 2) 수형인명표에 기록됩니다. 경찰이 관리하는 3) 수사자료표는 수사기관이 범죄수사를 하며 채취한 지문과 인적사항, 죄명 등을 기록한 표로, 전산화되어 있습니다. 이 수사자료표는 ① 범죄경력자료와 ② 수사경력자료로 구성되는데, 범죄경력자료는 벌금형 이상을 받은 사항에 대한 기록이고 수사경력자료는 벌금형 미만 등 범죄경력자료에 포함되지 않는 사항의 기록입니다.

흔히 말하는 ‘전과 기록’은 수형인명부, 수형인명표, 범죄경력자료(수사자료표의 일부)를 의미합니다.

범죄기록 수형인명부 수형인명표 범죄경력자료

이러한 전과 기록을 아무나 함부로 열람하지는 못합니다. 개인의 신상과 관련한 중요한 정보이기 때문에 그 열람이나 조회를 엄격히 규제하고 있습니다.

일반적으로 신원조회는 공공기관이 필요에 따라, 수형인명표를 보관하는 시, 구, 읍, 면사무소에 범죄 기록을 요청하는 형태로 이루어집니다. 따라서 개인이나 기업 같이 공공기관이 아닌 측이 특정인의 신원을 조회할 수 없습니다. (외국 정부의 비자 발급을 위한 신원조회만 예외.)

공공기관이 신원조회를 하는 경우는, 특정 사항에 대해 인가나 허가를 내줄 때, 그리고 공무원 임용을 할 때 신청자/지원자가 혹시 결격사유가 있나를 확인해보기 위해 필요한 경우입니다. 그렇게 신원조회를 하는 경우는 인허가나 임용 때의 결격사유가 법령(법률과 대통령령)으로 명시된 것에 한합니다.

예컨대 어떤 사람이 어린이집을 운영하기 위해 행정기관에 인가를 신청하였을 때, 신청을 받은 행정기관은 영유아보육법에 따라 신청자의 신원조회를 의뢰하게 됩니다. 이 법에서 금고 이상의 실형을 받고 일정한 기간이 지나지 않은 사람은 결격사유자로 규정하고 있기 때문입니다.

그런데 위에서 썼듯 수형인명표에 기록되는 형벌 사항은 자격정지 이상이므로, 벌금을 받은 사실은 이렇게 인허가를 신청할 때나 공무원직에 지원할 때 신원조회를 하더라도 기록에 나오지 않게 됩니다.

신원조회 의뢰서. ‘관련근거법령’과 ‘조회 사유’를 명시해야 한다.

신원조회 의뢰서. ‘관련근거법령’과 ‘조회 사유’를 명시해야 한다.

 

신원조회 회보서. 명시되는 내용은 선고일자, 죄명, 법조문, 선고내용 등이다.

신원조회 회보서. 명시되는 내용은 선고일자, 죄명, 법조문, 선고내용 등이다.

 

수사자료표의 조회

경찰이 보관하는 수사자료표(범죄경력자료와 수사경력자료)는 범죄 수사와 관련한 자료가 다 보관되기 때문에 신원조회 대상인 수형인명표보다 보관 내용이 많습니다. 그러나 즉결심판을 받은 사람이나 불기소처분 사유에 해당하는 사건의 피의자는 수사자료표에도 기재되지 않습니다.

이 기록을 조회하고 회보할 수 있는 경우는 다음과 같습니다.

  1. 범죄 수사 또는 재판을 위하여 필요한 경우
  2. 형의 집행 또는 사회봉사명령, 수강명령의 집행을 위하여 필요한 경우
  3. 보호감호, 치료감호, 보호관찰 등 보호처분 또는 보안관찰업무의 수행을 위하여 필요한 경우
  4. 수사자료표의 내용을 확인하기 위하여 본인이 신청하는 경우
  5. 「국가정보원법」 제3조제2항에 따른 보안업무에 관한 대통령령에 근거하여 신원조사를 하는 경우
  6. 외국인의 체류허가에 필요한 경우
  7. 각군 사관생도의 입학 및 장교의 임용에 필요한 경우
  8. 병역의무 부과와 관련하여 현역병 및 공익근무요원의 입영(入營)에 필요한 경우
  9. 다른 법령에서 규정하고 있는 공무원 임용, 인가ㆍ허가, 서훈(敍勳), 대통령 표창, 국무총리 표창 등의 결격사유 또는 공무원연금 지급 제한 사유 등을 확인하기 위하여 필요한 경우
  10. 그 밖에 다른 법률에서 범죄경력조회 및 수사경력조회와 그에 대한 회보를 하도록 규정되어 있는 경우

여기에 따르면, 공무원 임용을 하기 위해서 수사자료표 조회를 의뢰할 수 있도록 되어 있습니다(위 제9호). 그러나 법은 이렇게 필요에 따라 수사자료표 내용 조회를 신청하고 회신할 경우에도 “조회 목적에 필요한 최소한의 범위”에서 하도록 규정하고 있고, 국가공무원법이나 지방공무원법에서 공무원 임용의 결격사유는 대개 금고 이상의 형을 받은 경우로 되어 있으므로, 벌금형을 받은 기록은 수사자료표 내용에 있더라도 공무원 임용을 위해 필요한 최소한의 범위를 벗어나는 것이므로 신청 및 회신 내용에 포함할 수 없게 됩니다.

법

다만 특별한 직군에 지원하는 경우 벌금형이라도 신원조회 내용(범죄경력자료)에 포함되고 임용 결격사유가 될 수 있다는 점을 염두에 두어야 합니다. 예컨대 교육공무원으로 임용하기 위해 신원조회를 할 때, 성폭력처벌법이나 아동청소년성보호법에서 규정한 죄와 관련된 전과가 있으면 벌금형이라도 결격사유가 됩니다.[1] 또 공직선거 후보자로 나선 사람의 경우, 결격사유는 아니지만 벌금 100만 원 이상으로 처벌받은 내용이 모두 대중에게 공개되는데, 이는 공직선거법에서 그렇게 하도록 규정하기 때문입니다.

이러한 경우가 아닌 일반 사기업은 어떤 경우에도 신원조회를 의뢰하거나 경찰청의 수사자료표(범죄경력자료)를 조회할 수 없습니다. 그러나 수사자료표의 경우 개인이 신청하여 열람할 수 있으므로(위 제4호), 어떤 기업들은 직원 채용 때 이러한 방식을 통해 제출하도록 하는 경우도 있습니다.

기업들의 이런 행위는 위법한 것으로서, 2년 이하의 징역 또는 2천만 원 이하의 벌금에 처해질 수 있습니다. 하지만 회사 취직 때 지원자가 회사의 이러한 불법적 요구를 거절하기는 쉽지 않습니다. 이런 경우는 본인이 조회를 신청할 때 ‘채용을 위한 회사 제출용’이라는 사실을 말로, 혹은 문서(신청서의 조회 목적에 표시)로 명시해서, 담당 경찰관이 발급을 해주지 않도록 하는 방법을 고려해 볼 수 있습니다.

 

범죄기록의 소멸

모든 전과 기록이 영원히 존재하는 것은 아닙니다. 그 일부는 시간이 지나거나 일정한 조건이 충족되면 삭제됩니다.

우선 시간이 지나 형이 실효되면 수형인명부 및 수형인명표의 전과 기록을 삭제해야 합니다. 형이 실효되는 데 걸리는 시간은 해당 형벌을 받고 나서 △3년 초과 징역, 금고 = 10년 △3년 이하 징역, 금고 = 5년 △벌금 = 2년 등입니다. 그런데 벌금 이하의 처벌은 여기 기록되지 않으니까 관련은 없습니다.

경찰청이 관리하는 수사자료표 중에서 수사경력자료는 △검찰에서 무혐의, 기소유예 등으로 기소하지 않는 처분이 내려지거나 △법원에서 무죄, 면소, 공소기각 등의 판결이 내려지면 일정한 보존 기간이 지난 뒤 삭제해야 합니다. 특히 법으로 정해진 형량이 2년 미만의 징역이나 벌금, 구류, 과료 등인 사건인 경우 보존 기간 없이 즉시 삭제해야 합니다.

소멸시효 소멸 불 종이 종말 끝

문제는 수사자료표의 기록(범죄경력자료 전부와 수사경력자료 중 재판을 통해 유죄 판결을 받은 사건)은 삭제되지 않고 평생 보존된다는 점입니다. 이것이 옳은지에 대해서는 논란이 있고, 범죄경력자료의 전과도 시간이 지나면 삭제해야 한다는 헌법소원이 제기된 적도 있습니다. 이에 대해 헌법재판소는 범죄경력자료의 보존이 합헌이라는 결정을 내리긴 했습니다만, 결정문에서 다음과 같이 말했습니다.

헌법재판소 상징문양

“형실효법은 범죄경력자료의 불법조회나 누설에 대한 금지 및 벌칙 규정을 두고 있고 범죄경력자료를 조회할 수 있는 사유를 제한하고 있으므로 개인의 범죄경력에 관한 정보가 수사나 재판 등에 필요한 정도를 넘어 외부의 일반인들에게까지 공개될 가능성은 극히 적고, 범죄경력자료의 보존 그 자체만으로 전과자들의 사회복귀가 저해되는 것도 아니다.”

말하자면, 범죄 기록이 보존되다고 하더라도 법에 정한 꼭 필요한 경우가 아니면 타인에게 공개될 가능성이 ‘극히 적기’ 때문에 큰 문제가 없다고 본 것이죠. 거꾸로 말하자면, 꼭 필요한 경우에 한해서 법률에 따라 제한적으로 열람 되어야만 범죄경력자료 보존의 정당성이 생긴다고 하겠습니다.

따라서 범죄 기록이 취업에 지장을 주는 경우는 그리 많지 않다고 할 수 있습니다. 이를테면 △징역이나 금고의 형을 받고서 △공무원 등에 지원하는 사람이라면 전과가 문제가 될 수 있습니다. 또 교사 등 지원하는 직종에 따라 특수한 범죄(성범죄 등) 전력은 경미한 것이라도 결격사유가 될 수 있습니다.

이런 경우를 제외하면 △공무원 지원자라도 벌금 이하의 경우에는 문제가 되지 않으며 △일반 사기업은 처벌의 내용에 상관없이 신원조회를 못 하도록 되어 있고 △징역, 금고의 처벌을 받았더라도 일정한 시간이 지나면 전과가 삭제된다는 점을 기억해야 합니다.

결론적으로 모욕죄나 저작권법 위반 혐의로 벌금형을 받은 것 때문에 취업에 불이익을 받는 경우는 극히 드물다고 보면 되겠습니다.

Susanne Nilsson, CC BY SA https://flic.kr/p/oTqd8Q

Susanne Nilsson, CC BY SA

[1] 이 경우에도 “조회 목적에 필요한 최소한의 범위” 규정에 따라, 조회를 의뢰하는 기관은 모든 전과가 아니라 성범죄 전과만을 특정하여 조회하고, 회신 기관 역시 성범죄 전과 여부만을 OX 등으로 표시하여 회신합니다.

 

* 위 글은 슬로우뉴스에 동시 게재하였습니다. (2016.06.13.)

월, 2016/06/13- 18:50
2,264
0

강용석 vs. 오픈넷: ‘무차별 고소’라는 사업모델 – 김가연 변호사 인터뷰

글 | 민노씨(슬로우뉴스 편집장)

 

한편 강 변호사는 서울 용산구 국회의원 선거에 출마 의사를 밝혔다. 이후 종편 방송에서 자신을 비방한 패널들을 공직선거법상 허위사실공표죄 및 후보자비방죄로 고발하기도 했다.

강 변호사는 “오픈넷을 포함해서 오픈넷의 성명을 인용해서 기사를 낸 언론사들도 선관위에 고발했거나 할 예정이다”고 말했다.

– ‘1000명 고소’ 강용석, ‘모욕죄’ 휘두르다 ‘무고죄’에 당할까(해럴드경제-김진원, 2016. 1. 15.)

강용석 변호사(이하 ‘강용석’)의 ‘폭주’가 계속되고 있다.

"강용석 고소"를 검색어로 구글에서 '뉴스' 검색한 화면(2016년 1월 21일 기준)

“강용석 고소”를 검색어로 구글에서 ‘뉴스’ 검색한 화면(2016년 1월 21일 기준)

 

강용석의 고소·고발 행렬은 정당한 권리행사인가. 아니면 무분별한 권리남용인가. 강용석-도도맘 스캔들에서 시작한 무차별 고소 사태는 이제 공직선거법상 허위사실공표와 후보자비방죄에 관한 문제로까지 비화했다.

  • A: 모욕죄 고소
    – 강용석과 블로거 ‘도도맘’의 스캔들
    – 네티즌 고소 사건 (주로 ‘모욕죄’로 고소)
  • B: 공직선거법상 고발  
    – 강용석 법무법인의 조직적인 고소(공직선거법상 규정 언급)
    – 오픈넷 성명서와 이를 인용하는 언론사에 대한 고발 언급
    – 20대 총선을 준비 중인 강용석이 ‘방패’로 삼은 공직선거법상 허위사실공표죄와 후보자비방죄의 문제

A.는 사실 언론의 과도한 ‘호들갑’(이라고 쓰고 ‘황색 저널리즘’이라고 읽는다)이 초래한 측면이 크다. 간통죄는 이미 역사 속으로 사라졌다. 강용석과 도도맘의 관계는 둘의 사생활이다. 호사가의 관심사가 되기엔 족하지만, 언론이 전력투구해야 할 공적 관심사와는 거리가 멀다. 언론은 이 ‘둘의 사생활’을 자극적으로 확대 재생산했다. 자신의 사생활을 지키려는 한도에서 강용석과 도도맘의 대응은 정당한 권리행사로 볼 측면이 크다.

하지만 B는 좀 사안이 다르다(물론 A와 B의 경계는 뚜렷하지 않다). 강용석은 자신의 프라이버시를 지키려는 권리의 한계를 넘어선 것으로 보인다. 특히 자신의 사생활을 보호하는 데 그치지 않고, 공직선거법상 허위사실공표죄와 후보자비방죄을 끌고 와 자신에 관한 일체의 비판을 무력화하고, 동시에 ‘합의금 장사’로 충분히 의심받을만한 행태를 보여주고 있다. 더욱이 시민단체(오픈넷) 성명서를 특정해, 해당 성명서의 내용을 언급하는 모든 언론사를 선관위에 고발할 것이라고 ‘선전포고’했다. 한마디로, ‘입 다물라.’

과연 이래도 좋은가.

이 문제를 담당하는 오픈넷 김가연 변호사에게 이번 사태의 개요와 쟁점, 그리고 오픈넷의 입장을 들었다.

 

오픈넷 김가연 변호사 일문일답

오픈넷 김가연

– 자기소개

오픈넷에서 ‘모욕죄 남용 문제’를 담당하고 있는 김가연 변호사다.

 

모욕죄와 합의금 장사 

– 오픈넷은 강용석의 모욕죄 고소 행태를 ‘합의금 장사’로 비판했다.

강용석은 이번 불륜 스캔들 이전에도 연예인들이나 본인의 기사에 댓글을 단 네티즌을 모욕죄로 무더기 고소하고 합의금을 받아내 돈을 벌었다. 그때 합의금을 위한 고소가 장사가 된다고 판단했다고 본다. 일단 고소를 당하면 사람들이 겁을 먹고 합의를 해주니까. 새로운 사업모델을 찾았달까. 강용석에게는 새로운 사업모델인지 모르겠지만, 일반 시민에게는 입에 재갈 물리기고, 더 큰 차원에서는 표현의 자유를 크게 위축시키고 있다.

– ‘모욕죄 합의금 장사’, 어떻게 가능한가.

‘합의금 장사’가 가능한 건 모욕죄가 ‘친고죄’이기 때문이다. 고소인(강용석)이 고소를 취하하면, 그 순간 형사절차가 종료된다. 즉, 고소인의 의사에 따라 형사절차가 진행되고, 고소인이 칼자루를 쥔다. 그래서 합의금 장사가 가능한 것이다.

– 그밖에 합의금 장사가 가능한 조건은 무엇으로 판단하는가.

모욕죄 자체가 애매한 법인 데다가, 수사기관이나 법원에서 사안을 잘 검토해 예외적인 것만 기소하고, 처벌해야 하는데, 업무가 과중한 검찰과 법원의 현실상 쉽게 기소하고, 쉽게 처벌하는 경향이 있다. 모욕죄 자체가 다른 죄에 비해 형량이 무거운 범죄가 아니다 보니 가볍게 생각하는 것 같다.
그리고 검찰은 일단 자신이 담당한 사건을 기소하고, 불기소는 기피하는 경향이 있다. 쉽게 말해, 검찰 입장에서는 기소하는 게 훨씬 업무상 편하다.

– 모욕죄 합의금 흥정(?) 가격은.

제보에 의하면, 일단 300만 원 정도를 부른다고 한다. 통상 300만 원에서 100만 원 사이로 ‘흥정’하는 것 같다. 오픈넷이 지속해서 비판해왔던 ‘저작권 합의금 장사’의 구조와 동일하다. 하지만 저작권 침해죄는 침해가 인정되는 경우가 다수인데, 강용석은 죄가 되지 않는 댓글도 무차별적으로 고소하고 있어 문제다.

– 네티즌 댓글, 과연  ‘모욕죄’에 해당한다고 보나.

사안마다 달라 기준을 제시하긴 어렵지만, 정말 심한 욕설이 담기지 않는 한, 실정법상 모욕죄에 해당하지 않는다. 단순히 강용석에 대해 부정적인 댓글을 달았다고 해서 형사처벌을 받을 만큼 잘못된 행위라고 보기는 어렵다. 정말 모욕죄가 인정될만한 댓글은 소수라고 본다.

– 이야기를 들어보니 모욕죄 자체도 문제인 것 같다.

모욕죄를 둔 나라가 몇 나라 없다. 독일법과 일본법을 계수한 우리나라, 그리고 대만 정도다. 즉, 독일, 일본, 대만, 우리나라 이 네 나라 정도인데, 우리나라를 제외한 세 나라에서도 거의 사문화된 법이다.
일본은 처벌이 매우 경미하고(1일 이상 30일 미만의 구금 또는 1천엔 이상 1만엔 미만의 과료), 독일은 건수는 많지만, 검찰과 같은 국가기관이 개입하지 않는 개개인인 사인의 기소(사소; Privatklage; 私訴)에 의해 처리되기 때문에 실질적으로 민사절차나 마찬가지다. 폐지해야 한다는 논의도 있다. 그런데 우리나라에서는 징역도 가능하고,일단 고소만 하면 국가가 나서서 조사해주고 처벌해준다.

– 모욕죄가 우리나라에서만 생명력을 가지는 이유는 뭘까. 방통심의위 심의규정 개정 등도 영향이 있다고 보나.

당연히 그렇다. 공인들이 자꾸 입막음을 하려고 하는데, 권위주의적 관성이 여전히 강한 것 같다. 민주주의 체제에서 가장 중요한 표현의 자유가 지니는 가치를 경시하는 것이 아닐까 싶다. 힘 있는 사람들, 특히 정치인들이 악용하고 있다.
사실 평범한 사람들은 남의 입에 오르내릴 일도 별로 없지 않은가. 권력에 대한 정당한 비판을 막는데 모욕죄와 명예훼손죄를 악용하면서, 마치 한국의 문화가 특수하기 때문에 필요하다는 식으로 여론을 몰아간다. 돈 없고 힘 없는 국민, 약자의 유일한 무기가 입인데, 이마저도 틀어막으려고 하는 것이다.

표현의 자유 검열

 

공직선거법상 허위사실공표죄와 후보자비방죄의 문제 

– 강용석이 오픈넷을 걸고넘어진 이유는 뭘까.

강용석이 하는 행위의 본질을 정확히 지적하고 있어서가 아닐까.

– 최근 강용석은 종편 패널 5명을 선관위에 고발하기도 했는데.

그렇다고 안다. 이런 소식은 바로 기사화돼서 독자에게 전해진다. 상당한 위축 효과를 가져올 것으로 예상한다.

– 앞으로 대응은.

아직 구체적으로 연락받은 것은 없지만, 만약에 정말 오픈넷을 선관위에 고발한다면, 적극적으로 대응할 예정이다. 특히 이번 사건을 계기로 공직선거법상 허위사실공표죄와 후보자비방죄의 문제를 조명하고, 개정운동을 할 계획이다.

– 허위사실공표죄는 어떤 점이 문제라고 보나.

우선은 어떤 사실이 허위의 사실인지 아닌지를 판단하는 게 쉽지 않다. 특히 정치인과 같은 중요한 공인에 대해선 당연히 의혹을 제기할 수 있는 것 아닌가. 특히 언론인에게 문제가 되겠는데, 무엇보다 허위사실인지 여부를 판단하는 게 어렵다.
공인에 대한 정당한 의혹을 제기할 수 있어야 한다. 혹여 근거가 부족할 수 있지만, 그리고 전체적으로 정당한 문제 제기임에도 약간의 허위가 섞일 수 있지만, 일절 의혹을 제기할 수 없게 한다면 그것이야말로 정말 큰 문제다. 공인, 특히 정치인에 대한 정당한 의혹 제기를 차단하는 데 악용될 수 있다.

공직선거법

제250조(허위사실공표죄)는 당선되거나 되지 못하게 할 목적으로, 후보자(가 되고자 하는자)에게 유리 또는 불리하도록, 후보자나 그의 가족에 관하여 ‘허위의 사실’을 공표한 경우에 성립하는 범죄다.

제251조(후보자비방죄)는 ‘진실의 사실’을 적시하여 후보자나 가족들을 비방한 경우에 성립하는 범죄다.

– 후보자비방죄의 문제는.

공직선거법 구조를 보면, 1) 허위를 말하면 허위사실공표죄, 2) 사실을 말하면 후보자비방죄다. 후보자비방죄는 특히 사실을 적시하였다고 하더라도 처벌받을 수 있다는 점에서 문제다. 좀 과장하면 후보자에게 ‘좋은 말’만 하라고 하는 것이다.
비판을 가장 겸허히 수용해야 하는 공인, 정치인이 좋은 소리만 듣겠다고 하는 것과 다르지 않다. 예전 선거가 혼탁했던 시절, 후보자 상호 간의 흑색선전과 비방이 심해서 만들어진 법이다. 그런데 현재는 언론과 일반 시민, 특히 유권자의 정당한 비판, 문제 제기를 제약하는 법으로 악용되고 있다.

– 두 조항은 사라져야 한다고 보나.

공직선거법상 두 조항이 아니라더라도 일반 형법으로 처벌할 수 있고, 이 조항들로 인해 후보자에 대한 검증을 방해한다. 폐지되는 것이 맞다고 본다. 최소한 좀 더 명확하게 개정되어야 한다고 생각한다.

법 정의 권력 부조리 현실

 

강용석의 합의금 장사 대응법 

– 합의금 장사, 이거 돈 되나.

1천 명을 고소했다고 언론에서 보도되고 있는데, 이 중에서 최소한으로 잡아 100명이 합의했다고 치자. 100만 원씩만 받아도 1억 원이다.

– (….)

오픈넷 보도자료로 나간 사례를 보면, 원래 강용석 팬이라서 강용석을 믿고 있었는데, 디스패치 기사를 읽고 배신감을 느껴, 좋아했던 만큼 실망도 커서 댓글을 남긴 거라고 했다. 결국, 무혐의 처분 받았다. 이런 사람들이 꽤 많다. 특히 주부들은 ‘불륜 스캔들’에 관해서는 민감하게 반응할 수 있는데, 가령, “이기적이다.”, “뻔뻔하다”, “추잡하다”와 같은 가벼운 댓글을 전부 고소했다.
게다가 무혐의 처분이 나오더라도 다시 민사소송을 제기한다. 합의금을 목적으로 한 행위로 볼 수밖에 없다. 죄가 없는데도 경찰서와 법원에 불려다녀야 하는 시민의 고통이 얼마나 클지 생각하면 마음이 아프다. 단지 댓글 하나 달았을 뿐인데.

– 강용석 측에서 ‘내용증명’을 받으면 어떻게 대응해야 할까.

관련 전과가 없고, 단순하게 의견을 남긴 것이라면, 모욕죄에 해당하지 않고, 불기소처분을 가능성이 매우 높다(예: “이기적이다”, “뻔뻔하다”, “추잡하다” 등은 불기소나 기소유예 가능성이 높음). 하지만 과거 관련 전과가 있거나 심한 욕설이나 원색적인 표현을 쓴 경우라면 벌금형(통상 50만 원~100만 원 사이)이 나올 가능성이 높다.
우선은 경찰서에서 연락이 오면 너무 겁먹지 말고, 댓글을 남긴 경위를 차분하게 설명하면 된다. 강용석 측에서 합의하자고 연락이 와서 합의금을 요구하면, 그 선택은 각자가 판단해야 하겠지만, 정말 억울하거나 과도한 합의금 요구를 한다고 판단되면, 합의하지 않는 게 낫다. 불기소 처분을 받을 수도 있고, 벌금이 나오더라도 합의금보다는 적을 거다. 더불어 무혐의 처분을 받은 분들도 오픈넷으로 제보 주시면 좋겠다.

오픈넷 문의: [email protected]

 

– 나도 이 인터뷰로 고소당할 것 같다.

오픈넷이 있으니 너무 걱정하지 마시라.

– 김가연 변호사도 고소당할 것 같은데.

(웃음) 만약에 나를 고소한다면, 나도 무고죄로 강용석을 고소할 생각이다.

– 끝으로 독자에게.

강용석 본인이 변호사고, 말로 먹고사는 사람인데 평범한 시민의 표현의 자유를 아무렇지 않게 침해하고, 법을 악용해 죄가 없는 사람들을 겁줘서 돈 버는 행위는 같은 변호사로서 정말 부끄러운 일이라고 생각한다.

표현의 자유

Looking Glass, CC BY SA

 

허위사실공표죄와 후보자비방죄, 왜 문제인가 

공직선거법상 허위사실공표죄는 형법상의 허위의 사실 적시 명예훼손죄를, 후보자비방죄는 진실한 사실 적시 명예훼손죄를, 선거와 후보자가 특정된 경우에는 법정형의 상한을 가중하여 좀 더 강하게 처벌하고 있는 규정이다. 이 법의 문제가 더욱 심각한 것은, 처벌 대상 표현들이 모두 정치인, 공적 사안에 대한 것이고, 이들에 대한 비판적 표현을 억제하는 수단으로 남용될 우려가 높기 때문에, 표현의 자유의 핵심인 정치적 표현의 자유를 심각하게 제한하고 있기 때문이다.

먼저 허위사실공표죄는 선거에서 후보자에 대한 검증을 불가능하게 하고 있다. ‘허위’와 ‘진실’의 절대적인 판단이란 어려운 경우가 많기 때문에, 입증되지 않은 사실은 모두 ‘허위’라고 치부해버리고 처벌 대상이 될 가능성이 높다. 결국, 허위사실의 적시를 이유로 한 처벌은, 완벽한 증거가 없으면 모두 입을 다물라는 요구가 되어 버린다. 이에 ‘허위사실’의 유포를 이유로 처벌하는 형사법들은 역사적으로 권위주의 국가에서 정권유지를 위한 수단으로 빈번하게 악용되었기 때문에 현재는 거의 폐지되었다.

단순한 의혹 제기도 불가능한 사회에서 어떠한 검증이나 토론이 오갈 수가 있을까. 특히 공직선거법상 허위사실공표죄는 형사소송에서 범죄의 입증책임을 검사가 부담하는 것이 원칙임에도, 거꾸로 피고인에게 ‘진실’임을 입증하라는 수준의 소명자료를 요구하는 경향을 보이고 있어 문제다.

법관들

정봉주 전(前)의원이 당시 이명박 대선 후보자가 BBK 주가 조작에 연루되었다고 말하여 허위사실공표죄로 유죄판결을 받은 사건에서도, 의혹을 제기한 사람이 그러한 사실의 존재를 뒷받침할 소명자료를 제시해야 하고, 검사가 제시된 자료의 신빙성을 탄핵하는 방법으로 허위성을 증명할 수 있으며, 소명자료 역시 단순히 소문을 제시하는 것만으로는 부족하고, 신빙성 있는 소명자료를 제출하지 못하면 죄가 성립된다고 판시하였는데(대법원 2011. 12. 22. 선고 2008도11847 판결), 이는 허위사실공표죄의 성립 범위를 지나치게 넓혀놓은 것이다.

후보자비방죄는 후보자에 대해서 ‘진실한 사실’을 적시해도 성립한다는 점에서 문제가 더 심각하다. 물론 ‘공익을 위한 적시’라면 괜찮다는 단서가 있긴 하지만, 이는 명확한 기준이 아니다. 예를 들면 강용석과 도도맘에 대한 글과 같이 후보자의 ‘사생활’에 대한 글도 공익을 위한 적시로 볼 것인지는, 공직 적격성을 어떻게 평가하느냐에 따라 달라질 수 있는 것이다. 또한, 어느 것이 ‘비방’이고 ‘공익을 위한 적시’인지 판단하는 데 있어, 이상하게도 ‘내용이 공격적이고 악의적인 경우’, 즉 ‘모욕적 표현’이 있는 경우에는 ‘비방의 목적’이 더 크다고 보아 후보자비방죄의 성립을 쉽게 인정하는 경향이 있다. 사실상 후보자에 대한 모욕죄로 기능하고 있는 셈이다.  (정리: 오픈넷 손지원 변호사)

참조.

 

* 위 글은 슬로우뉴스에 게재된 글입니다. (2016.01.25.)

월, 2016/01/25- 14:42
1,696
0

 

자살까지 부른 저작권 합의금 장사는 언제 멈출까

 

김가연(오픈넷 변호사)

 

사례 1. 청소년 A는 인터넷에서 검색한 사진을 홈페이지에 게재했다가 사진 1장당 330만원의 합의금을 요구받음

사례 2. 청소년 B는 웹하드에서 소설묶음을 다운로드했다가 고소를 당하고 합의금 총 250만원을 요구받음

사례 3. 군인 C는 입대 2년 전 소설을 인터넷 카페에 업로드한 일로 고소를 당했으며, D의 어머니는 연락이 닿지 않는 아들 대신 저작권자로부터 합의금 300만원을 요구받고 극심한 정신적 고통을 호소

사례 4. 미성년자 D는 한 웹하드 사이트에서 다운로드 받은 만화를 3곳의 웹하드 사이트에 업로드했다가 고소를 당하고 합의금으로 550만원을 요구받았으며, 합의를 안할 경우 1,700만원 상당의 민사소송을 제기하겠다고 압박을 당함

사례 5. 일반인 E는 미성년자였을 때 토렌트에서 소설을 다운로드한 일로 기소유예 처분을 받았는데 약 3년뒤 손해배상으로 500만원을 청구하는 민사소송을 당했으며, 일반인 F는 P2P 사이트에 소설을 업로드한 행위로 교육조건부 기소유예 처분을 받았음에도 민사소송으로 2,000만원의 손해배상 청구를 받음

 

지난 2007년 11월 15일 전남 담양의 한 고등학생이 저작권 침해로 인해 형사고소를 당하고 저작권자의 합의금 요구에 고민하다가 목을 매 자살을 한 사건이 있었다. 저작권법이 침해 정도의 경중을 가리지 않고 형사처벌을 가능하게 하고 있는 점을 악용한 일부 로펌들의 합의금 장사로 인해 벌어진 일이었다. 로펌들은 아르바이트생을 대거 고용해 조금이라도 침해의 의심이 있는 이용자들에게 무차별적으로 이메일을 발송한 뒤, 정해진 가격에 합의를 요구하고 합의를 하지 않을 경우 전과자로 만들겠다며 협박을 가하여 폭리를 취해왔다. 당시 알려진 합의금 가격표는 청소년 50 ~ 80만원, 대학생80만원, 성인 100만원 정도였다.

저작권법 위반 고소 폭주는 수사기관의 업무에도 지장을 가져왔으며, 자살 사건 이후 저작권자의 권리 남용이 사회적 문제로 부각되자 정부는 경미한 위반행위에 대해서는 하루 동안 저작권 교육을 받는 조건으로 기소를 하지 않는 “교육조건부 기소유예제도”와 청소년이 우발적으로 저작권을 침해한 경우 1회에 한하여 조사 없이 각하 처분을 하는”청소년 저작권침해 고소 사건 각하제도”를 ’09년부터 한시적으로 시행하게 되었다.

하지만 일부 저작권자들과 로펌의 합의금 장사 행태는 여전하다. ‘저작권 자살’이 발생할 정도로 심각했던 6∼7년 전에는 형사소송을 통해 합의금을 받아 냈지만, 기소유예, 각하제도 등이 도입된 이후에는 민사소송이라는 새로운 카드가 주로 활용되고 있다. 고소고발 건수는 줄었지만, 위 사례와 같이 합의금 요구액은 오히려 올라가는 형국인 것이다. 일부에서는 실제로 소송을 진행하지 않은 상황에서 이미 형사절차를 거친 대상자들에게 민사소송이 진행될 수 있다는 것을 알리면서 거액의 합의금을 요구하기도 한다. 최근 사단법인 오픈넷은 경미한 저작권 침해로 ‘교육조건부 기소유예’ 처분을 받은 지 1년 이상이 지난 후 2차적으로 손해배상청구 소송을 제기당하고 소취하를 요건으로 저작권자로부터 합의를 종용받은 수십 명의 사람들에게 법률지원을 하기로 결정하였다.

대규모 고액 저작권 합의금 장사의 특징은 형사 절차의 맹점을 십분 이용하고 있다는 점에 있다. ‘기소유예’는 범죄의 구성요건은 인정되지만 초범이거나 침해 정도가 경미하여 기소를 유예하는 처분이다. 저작권 침해가 확실치 않음에도 불구하고 법적 지식이 부족한 일반인들은 수사기관이 종용하는 대로 자백을 하고 기소유예 처분을 순순히 수용하는 경우가 많다. 그러나 1) 기소유예 처분은 죄가 인정된다는 선언임은 물론 그 자체로 기록에 남아 관리될뿐더러, 2) 손해배상 책임을 인정하는 확실한 증거로 활용될 수 있다. 게다가 3) 저작권자들은 수사기관을 통해 법원의 ‘영장’ 없이도 IP주소에 연결되어 있는 개인정보를 대량으로 확보하여 민사소송에 활용하고 있는 것이다.

이렇게 국민들이 두려워하는 수사기관을 이용해 합의금 장사를 하는 것이 가능한 이유는, 현행 저작권법상 저작권 침해에 대한 형사처벌 조항이 침해의 경중을 가리지 않고 일괄적으로 적용되기 때문이다(5년 이하의 징역, 5천만원 이하의 벌금). 미국의 경우 중범죄는 침해금액이 180일 이내 2,500달러, 경범죄는 1,000달러 이상인 경우에만 형사처벌할 수 있다.

이처럼 저작권 침해죄 악용 실태의 심각성을 파악한 국회와 오픈넷은 경미한 저작권 침해에 대한 과도한 고소, 고발 남발 관행을 개선하고자 저작권법 개정안(이하 합의금장사 방지법)을 마련했다. 영리를 목적으로 하지 않는, 저작권 침해의 재산적 피해가 100만원이 넘지 않는 경우에는 형사처벌의 대상에서 제외 하는 것이 개정안의 골자다. 현재 이 법안은 국회 상임위를 통과해 법제사법위원회에 넘어갔다. 그러나 소위 ‘권리자 단체’들이 문화 산업 붕괴를 이유로 들며 반대를 표명하면서 법제사법위원회 통과가 지연되고 있다.

문화산업의 활성화를 위해서는 저작물을 제값에 향유할 경로가 다양해져야 하고 창작자가 그에 대한 정당한 보상을 받게 하는 것이 우선이지, 정부와 수사기관이 일부 로펌과 저작권자들의 합의금 장사에 이용되는 현실을 방치하는 것이 답이 아니다. 또한 형사처벌이 아니더라도 민사적인 방법으로 얼마든지 침해에 대한 배상을 받을 수 있다. 저작권 침해 아니거나 피해가 매우 경미함에도 불구하고 수많은 청소년과 일반인들이 전과자로 낙인찍히고 송사에 휘말려 이중, 삼중으로 엄청난 고통을 당하고 있다. 더 큰 희생이 있기 전에 합의금 장사 방지법이 통과되어야 하는 이유이다.

 

* 위 글은 허핑턴포스트에도 동시 연재하고 있습니다. http://www.huffingtonpost.kr/open-net/story_b_7582392.html

화, 2015/06/16- 18:56
1,415
0
금융소비자 보호는 외면한 금융위,
무분별한 빅데이터 활용 계획 즉각 중단하라
 
- 개인정보 보호의 기본원칙마저 무시한 「신용정보법 시행령」 개정 계획 -
- 금융소비자의 안전을 위해 개인신용정보 강화 방안 모색 우선돼야 -
 
지난 3일 금융위원회(이하 금융위)는 금융회사와 핀테크 기업의 동반성장 토대를 구축하기 위한 ‘빅데이터 활성화 방안’을 발표했다. 금융위는 「신용정보의 이용 및 보호에 관한 법률 시행령」(이하 「신용정보법 시행령」) 개정 및 유권해석을 통해 비식별화한 정보는 보호대상인 개인신용정보에서 제외함으로써 금융회사들이 이를 빅데이터 업무에 활용할 수 있도록 하겠다는 계획이다.
 
현행 「신용정보법」에서 개인신용정보는 비식별화 여부와 무관하게 보호되고 있다. 하지만 금융위는 여러 차례 대규모 개인정보 유출 사태로 인한 국민들의 규제강화 요구 흐름과는 반대로, 빅데이터·핀테크 산업 활성화라는 미명하에 무분별하게 관련 규제를 풀려 하고 있다.
 
경실련 소비자정의센터와 진보네트워크센터는 경제활성화·산업육성에 매몰돼 금융소비자보호는 전혀 고려치 않은 금융위에 위 방안을 즉각 철회할 것을 촉구한다.
 
개인정보 비식별화와 관련하여, 지난해 방송통신위원회의 「빅데이터 개인정보보호 가이드라인」 발표 때부터 지속적으로 재식별 위험가능성에 대한 지적이 이어지고 있다. 또한 보다 강화된 개인정보 보호를 위해서 *비식별화가 아닌 **익명화 처리가 돼야 한다는 주장도 지속되고 있다.
 
하지만 금융위는 위와 같은 논의는 뒤로 한 채, 시행령 개정을 통해 종부가 의도하는 데로 문제를 해결하려 하고 있다. 최근 국회법 개정 논란의 상황 속에서 정부가 개인정보 보호를 목적으로 제정한 「신용정보법」의 취지에 반하고, 나아가 시민들의 요구와 의지에도 반하는 정책을 추진하는 것은 시민과 법을 제정한 국회를 무시하는 행태에 불과하다.
 
이에 우리는 금융소비자들의 개인신용정보 보호를 위해 아래와 같이 주장한다.
 
첫째, 금융위는 「신용정보법 시행령」 개정 계획을 즉각 중단하라. 비식별화를 명분으로 개인정보를 빅데이터에서 무분별하게 활용할 수 있게 하는 것은, 향후 발생할 수밖에 없는 금융소비자들의 개인신용정보 유출 피해를 방치하는 것에 불과하고 대규모 개인정보 유출피해를 여러 법 경험한 국민들을 불안하게 하는 처사이다. 개념과 내용도 모호한 비식별화에 대해 어떠한 사회적 합의도 되지 않은 상태에서 정부가 일방적으로 밀어붙이는 행위를 즉각 중단해야 한다.
 
둘째, 종합신용정보집중기관 운영에 따른 개인신용정보 보호 대책을 즉각 마련하라. 금융위는 5개 협회의 신용정보집중기관을 2016년 3월까지 종합신용정보집중기관으로 통합할 계획이다. 하지만 ‘세계 최초’ 통합 사례라는 타이틀과 운영에 따른 효율성만 내세울 뿐, 개인신용정보의 과도한 집중에 따른 위험성과 개인정보 유출 방지대책 등에 대해서는 간과하고 있다. 현재의 상태에서 정보집중기관에 개인신용정보가 모두 통합된 후, 또 다시 대규모 개인정보 유출사고가 발생한다면 그 피해는 감히 상상할 수 없는 수준에 달할 것이다.
 
마지막으로 빅데이터 산업을 활성화 하더라도 금융소비자들의 ‘실질적인’ 개인정보자기결정권을 보장해야 한다. 개인신용정보 보호를 위해 비식별화 여부와 상관없이 모든 개인신용정보의 수집·처리·활용 등을 할 때에는 금융소비자들이 실질적으로 직접 동의하고 선택해야 한다. 나아가 원하지 않을 시 이를 거부할 권리 역시 기본적으로 보장할 수 있는 장치 등이 최우선적으로 마련돼야 한다.
 
개인정보 보호를 위한 각종 법령들은 빅데이터 활용을 가로막고 있는 제약사항이 아닌, 소비자들의 개인정보를 보호하기 위한 최소한의 장치이다. 정부가 이를 망각한 채 규제 완화에만 치중할 경우, 심각한 사회적 혼란과 소비자 피해를 야기할 것이라는 것을 반드시 명심해야 한다.
 
*‘비식별화’란 개인정보가 식별되지 않도록 일종의 암호화 등의 작업을 거치는 것을 의미. 하지만 재식별 가능성이 있어 안전성을 보장할 수 없음
**‘익명화’란 개인정보가 개인을 식별할 수 없는 상태이거나, 식별할 수 없도록 회복 불가능하게 변경하는 것을 의미
 
 
경실련 소비자정의센터, 진보네트워크센터
금, 2015/06/05- 11:32
1,120
0